Member
Статус: Не в сети Регистрация: 07.02.2006 Откуда: Молдова,Кагул
Здравствуйте форумчане. прежде всего извините за такую тему, больше чем уверен что не раз обсуждалось однако к сожалению я не имею возможности перекапывать кучу тем, поэтому прошу ответить по существу.
Проблема в следующем: Мой webmoney кошелек обокрали, причем я могу 100% заявить что доступа к моему компьютеру не имел никто(физического доступа)
Встал вопрос: как? Ответ конечно же понятен. Сеть! и только так могли мою информацию утащить! Из средств защиты были: Kaspersky Internet Security 2009 ну и включен брандмауэр Винды. Если и этого не достаточно для защиты то что же тогда делать? как обезопасить себя и свою информацию! Ладно у меня немного украли, а ведь грабили кошельки с огромными суммами, фото частное в интернете появлялось и т.д. Помогите советом
PS: Система Win Vista Home Basic SP1, доступ к дискам был закрыт однако я точно знаю что зная пароль администратора можно несмотря на закрытый доступ зайти на любой локальный диск.
Жду помощи с нетерпением. Заранее спасибо.
_________________ Единственный формат, совместимый с виндой - FORMAT C:
Member
Статус: Не в сети Регистрация: 04.04.2006 Откуда: Dreamland Фото: 15
Не сидите под аккаунтом "Администратор", поставьте на него сложный пароль или отключите эту учетную запись. "Гостя" тоже. Зарубите в винде все ненужные службы, допускающие коннект к ним извне. Не называйте своего пользователя "user" и т.д. Обновляйте винду, обновляйте вебмани. Поставьте более-менее безопасный браузер (Firefox обновите, если совсем страшно, ставьте расширение noscript, все скрипты будут работать только там, где вы разрешите, это очень надежный, но ограничивающий браузинг метод). НЕ ЛАЗИТЕ ПО СОМНИТЕЛЬНЫМ САЙТАМ, для "вконтакте" и прочих юзать noscript, развлекательные тоже считаются. Если любите серфить где попало, лучше с постоянно включенным noscript, adblock, flashblock, составьте белый список сайтов которым доверяете. Брандмауэр винды отключить, раз KIS стоит. Советую другим антивирусом систему проверить, кошельки обычно трояны воруют. Outpost с полной защитой тоже ничего так. Будет доставать предупреждениями, зато без ведома в системе никто и не пикнет. В конце концов, не храните файлы ключей на основном винте, флешка и пара бекапов на болванках спасут. Можно хранить кипера и файлы кошельков с ключами на подключаемом шифрованном диске, например bestcrypt. Лично у меня с аутпостом и нодом одновременно (нод мониторит весь трафик) пока все спокойно.
Member
Статус: Не в сети Регистрация: 11.06.2007 Откуда: оттуда
и еще...drumboy не храните большую сумму на веб-кошильке, не храните деньги там долгоа вообще, по возможности оставляйте кошелек всегда пустым, и при необходимости пополнить счет на нужную сумму, и как можно быстрее ее реализовать...софт обойти можно...
Member
Статус: Не в сети Регистрация: 13.04.2006 Откуда: Kyiv
ИМХО не юзайте дырявые оси от микрософта. Пользуйтесь современными Линуксами типа убунту и проблема сразу решена на 99%. Плюс антивирус. Лично ваш случай доказывает что никакие висты и сервис паки от сетевого хакинга не спасают. Это все равно что натянуть антикомариную сетку в окне и гордится этим, когда против вас стреляют в окно из гранатомёта. Добавлено спустя 5 минут, 9 секунд
drumboy писал(а):
Единственный формат, совместимый с виндой - FORMAT C:
Ну вот, вы же сами знаете ответ. Зачем тогда эти вопросы...
Junior
Статус: Не в сети Регистрация: 03.09.2007 Откуда: Израиль.
Злые вы какие-то... у меня стоит Avast antivirus + Comodo firewall. ХРюша СП2. В Parranoid mode Comodo не пускает без разрешения никуда и никого, что в комбинации с другими приведёнными здесь методами вполне даже ничего.
Да, своя локалка, туда тоже ещё нужно попасть и оттуда же выйти. И нефиг на ось грешить. От молотка по харду не спасёт ни пингвин, не мелкомягкий.
Member
Статус: Не в сети Регистрация: 12.03.2005 Откуда: Sumy (UA)
Clay Allison А вы сами-то пробовали webmoney с линухом подружить?
drumboy На будущее- советую создать файл ключа размером в 1-2ГБ (это регулируется в настройках) и хранить его на флешке, подключаться которая должна только при работе с кошельком.
_________________ ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать! Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2
Member
Статус: Не в сети Регистрация: 07.02.2006 Откуда: Молдова,Кагул
Спасибо большое за советы. Будем ждать может еще кто чего напишет полезного...
XeRmit писал(а):
Не сидите под аккаунтом "Администратор", поставьте на него сложный пароль или отключите эту учетную запись. "Гостя" тоже. Зарубите в винде все ненужные службы, допускающие коннект к ним извне.
XeRmit писал(а):
Не сидите под аккаунтом "Администратор", поставьте на него сложный пароль или отключите эту учетную запись. "Гостя" тоже. Зарубите в винде все ненужные службы, допускающие коннект к ним извне.
Как это сделать? Может есть инфа подробная о том как провести данные операции?
Silent forest писал(а):
На будущее- советую создать файл ключа размером в 1-2ГБ
Это вариант спасибо ...
В общем буду работать над защитой своей информации. Я вот подумал: У меня же куча информации по бизнесу на компьютере. Неужели и это все стало доступно злоумышленникам (((
_________________ Единственный формат, совместимый с виндой - FORMAT C:
Member
Статус: Не в сети Регистрация: 31.12.2006 Откуда: Москва
XeRmit проще уж кабель перерезать...
Цитата:
Лично ваш случай доказывает что никакие висты и сервис паки от сетевого хакинга не спасают.
Это доказывает лишь, что шибко умные сидят под рутом с отключенной UAC и потом почему-то жалуются на все подряд. Долго ли проживет линя, если под рутом сидит слабограмотный юзер? А винда живет, 99% людей так ей пользуются. Почему-то их хакают и линуксоиды почему-то ругают винду, а не кривых юзеров... Ну не понимаю я вас.
Цитата:
Как это сделать?
1) Включить UAC.
2) Снести касперского и поставить что-то нормальное.
3) Поставить админский пароль посложнее.
4) Создать новый профиль, дать ему уровень доступа "пользователь". Не "опытный пользователь" и ни в коем случае не "администратор". Для него пароль можно попроще. Ни при каких обстоятельствах даже не думать о том, чтобы входить в систему под администратором. Все, забыли. Простой пользователь даже время не может настроить, не говоря уже о доступе в реестр. Но чуть что - винда спросит пароль админа.
5) Вводить пароль админа только на проверенном софте.
6) Ставить все без исключения security заплатки.
Теперь если вирус и проберется, он ничего натворить не сможет.
А теперь ход конем.
7) Поставить vmware или virtual PC, неважно. В них установить виртуальную машину с любой виндой. На нее поставить только софт от одной из этих программ (сами предложат) и клиент вебмани, можно антивирус на всякий случай, файрвол не нужен. Они сразу будут иметь доступ в интернет. И с них вести все операции с деньгами. Если не в курсе - vmware моя любимая или бесплатный мелкомягкий virtual pc позволяют из одной операционки запускать другую, полностью изолированную. Пусть у тебя компьютер кишит троянами, но они никак не смогут сами пробраться на виртуальную машину и украсть данные. Но указанные выше пункты позволяют поднять уровень безопасности винды до юниксового.
Критическую информацию по бизнесу нельзя хранить на компьютере, который имеет доступ в сеть. Категорически нельзя. В крайнем случае создаешь еще одну не подключенную к сети виртуалку, на нее офис и прочее, в ней работать с документами, иметь там свой антивирус другого производителя и производить регулярные проверки третьим антивирусом, про категорический запрет на работу под админом уже говорил.
Сейчас этот форум просматривают: Vorvort и гости: 11
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения